Onafhankelijk sinds 2004security & privacy, elke werkdag
Profiel van bianca_x
Gebruikersnaambianca_x
RolLid
Lid sinds20-01-2022
Reacties17
Best gewaardeerdHet Nationaal Cyberbureau legt Universiteit Noord-Holland boete van 22 miljoen euro op (+14)
Laatste reacties van bianca_x
Dat valt in de praktijk tegen. Formeel klopt het, praktisch schiet je er weinig mee op.
Phishingcampagne gebruikt naam van Netbeheerder Stroomdal  maandag 12 december 2022, 21:54  +6
Alleen phishingbestendige MFA helpt hier nog tegen.
CVSS 9.8 en dan geen automatische update. Dat is in 2026 echt niet meer uit te leggen aan je klanten.
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
Dat is te kort door de bocht. Daar zit hem nu net de crux: wie is er eigenaar van dat systeem?
Precies dit. Het hangt sterk af van je configuratie. Standaard staat die optie namelijk uit.
Storing bij Beacon ID treft klanten urenlang  14 augustus 2024, 19:42  +0
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Eens, met een kanttekening: Ik heb het hier net getest en kan het bevestigen.
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
Eens, met een kanttekening: Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Melden bij de toezichthouder is verplicht, maar in de praktijk zie je dat organisaties eerst hun juristen bellen.
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.